ALTER ROLE

ALTER ROLE

기존 사용자 정의 역할(custom role)의 속성을 수정하는 명령이에요. 현재 지원되는 작업은 역할 이름 바꾸기, 역할 주석 추가/덮어쓰기/제거뿐이에요.

출처: 문서

본문

관련 명령: CREATE ROLE, DROP ROLE, SHOW ROLES

구문 (Syntax)

ALTER ROLE [ IF EXISTS ] <name> RENAME TO <new_name>

ALTER ROLE [ IF EXISTS ] <name> SET COMMENT = '<string_literal>'

ALTER ROLE [ IF EXISTS ] <name> UNSET COMMENT

ALTER ROLE [ IF EXISTS ] <name> SET TAG <tag_name> = '<tag_value>' [ , <tag_name> = '<tag_value>' ... ]

ALTER ROLE [ IF EXISTS ] <name> UNSET TAG <tag_name> [ , <tag_name> ... ]

ALTER ROLE [ IF EXISTS ] <name> UNSET DCM PROJECT

매개변수 (Parameters)

name — 수정할 역할의 식별자를 지정해요. 식별자에 공백이나 특수 문자가 포함되어 있으면 전체 문자열을 큰따옴표로 묶어야 해요. 큰따옴표로 묶은 식별자는 대소문자를 구분해요.

RENAME TO new_name — 역할의 새 식별자를 지정해요. 계정에서 고유해야 해요. 자세한 내용은 식별자 요구사항을 참고하세요.

SET ... — 역할에 설정할 속성을 지정해요:

TAG tag_name = 'tag_value' [ , tag_name = 'tag_value' , ... ]태그 이름과 태그 문자열 값을 지정해요.

태그 값은 항상 문자열이며, 최대 문자 수는 256이에요. 문에서 태그를 지정하는 방법은 태그 할당량을 참고하세요.

COMMENT = 'string_literal' — 역할의 주석을 추가하거나 기존 주석을 덮어써요.

UNSET ... — 역할에서 해제할 속성을 지정해 기본값으로 되돌려요.

  • TAG tag_name [ , tag_name ... ]
  • COMMENT

UNSET DCM PROJECT — 현재 역할을 관리하는 DCM 프로젝트에서 역할을 분리해요. 이 명령은 역할을 삭제하지 않고 역할과 DCM 프로젝트 간의 연결을 제거해요. 자세한 내용은 DCM 프로젝트에서 객체 분리를 참고하세요.

사용 메모 (Usage notes)

  • 역할 소유자(즉 역할에 OWNERSHIP 권한이 있는 역할) 또는 더 높은 역할만 이 명령을 실행할 수 있어요.
  • 역할 이름을 바꾸려면(RENAME TO new_name 매개변수 사용) 이 명령을 실행하는 역할에 전역 CREATE ROLE 권한도 있어야 해요.
  • 메타데이터 관련: Snowflake 서비스를 사용할 때 메타데이터로 개인 데이터(User 객체 외), 민감한 데이터, 수출 통제 데이터 또는 기타 규제 대상 데이터를 입력하지 않도록 주의해야 해요. 자세한 내용은 Snowflake의 메타데이터 필드를 참고하세요.

예시 (Examples)

역할 role1의 이름을 role2로 변경해요.

ALTER ROLE role1 RENAME TO role2;

역할 myrole에 주석을 추가해요.

ALTER ROLE myrole SET COMMENT = 'New comment for role';

더 알아보기 (Learn more)